home.social

#secureenclave — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #secureenclave, aggregated by home.social.

  1. "not your keys not your coins", but instead of it being about cryptocurrency exchanges and whatnot, it's about you entrusting your digital life to a #secureenclave processor with firmware signed by $VENDOR and not by yourself

  2. 🐱‍💻 Ah, the relentless pursuit of complicating simple tasks on macOS! Now you can secure your #SSH keys with an impenetrable fortress of confusion, courtesy of the Secure Enclave™. 🔒💡 Because who doesn’t love to spend all day refreshing tabs just to feel secure? 🙄
    gist.github.com/arianvp/5f59f1 #macOS #Security #SecureEnclave #TechHumor #ComplicatedSolutions #HackerNews #ngated

  3. Platform SSO for macOS is great for UX ánd for security.

    Just unlock your Mac with Touch ID to get hardware-backed auth to the IdP; phishing resistant and with SSO across native Apps and web-based services.

    support.apple.com/guide/deploy

    #passwordless #secureenclave #apple

  4. Apple plant angeblich neue Smart-Home Türklingel mit Face ID
    Apple könnte bald einen weiteren Schritt in den Smart-Home-Markt wagen. Gerüchten zufolge arbeitet das Unternehmen an einer neuen Türklingel, die mit fortschrittlicher Gesichtser
    apfeltalk.de/magazin/news/appl
    #News #Zubehr #AppleTrklingel #Datenschutz #FaceID #HomeKit #HomeKitSecureVideo #Ring #SecureEnclave #Sicherheitskamera #SmartHome #Trffnung #WiFiChip

  5. Forscher: Neues iPhone-Sicherheitsfeature „Inactivity Reboot“ entschlüsselt
    Apple hat mit iOS 18.1 ein neues Sicherheitsfeature eingeführt: den „Inactivity Reboot“. Dieses Feature sorgt dafür, dass sich iPhones automatisch neu starten, w
    apfeltalk.de/magazin/news/fors
    #News #Apple #BFUModus #Cellebrite #InactivityReboot #IOS181 #iPhoneSicherheit #JiskaClassen #Pegasus #ReverseEngineering #SecureEnclave

  6. Forscher: Neues iPhone-Sicherheitsfeature „Inactivity Reboot“ entschlüsselt
    Apple hat mit iOS 18.1 ein neues Sicherheitsfeature eingeführt: den „Inactivity Reboot“. Dieses Feature sorgt dafür, dass sich iPhones automatisch neu starten, w
    apfeltalk.de/magazin/news/fors
    #News #Apple #BFUModus #Cellebrite #InactivityReboot #IOS181 #iPhoneSicherheit #JiskaClassen #Pegasus #ReverseEngineering #SecureEnclave

  7. Forscher: Neues iPhone-Sicherheitsfeature „Inactivity Reboot“ entschlüsselt
    Apple hat mit iOS 18.1 ein neues Sicherheitsfeature eingeführt: den „Inactivity Reboot“. Dieses Feature sorgt dafür, dass sich iPhones automatisch neu starten, w
    apfeltalk.de/magazin/news/fors
    #News #Apple #BFUModus #Cellebrite #InactivityReboot #IOS181 #iPhoneSicherheit #JiskaClassen #Pegasus #ReverseEngineering #SecureEnclave

  8. Forscher: Neues iPhone-Sicherheitsfeature „Inactivity Reboot“ entschlüsselt
    Apple hat mit iOS 18.1 ein neues Sicherheitsfeature eingeführt: den „Inactivity Reboot“. Dieses Feature sorgt dafür, dass sich iPhones automatisch neu starten, w
    apfeltalk.de/magazin/news/fors
    #News #Apple #BFUModus #Cellebrite #InactivityReboot #IOS181 #iPhoneSicherheit #JiskaClassen #Pegasus #ReverseEngineering #SecureEnclave

  9. Forscher: Neues iPhone-Sicherheitsfeature „Inactivity Reboot“ entschlüsselt
    Apple hat mit iOS 18.1 ein neues Sicherheitsfeature eingeführt: den „Inactivity Reboot“. Dieses Feature sorgt dafür, dass sich iPhones automatisch neu starten, w
    apfeltalk.de/magazin/news/fors
    #News #Apple #BFUModus #Cellebrite #InactivityReboot #IOS181 #iPhoneSicherheit #JiskaClassen #Pegasus #ReverseEngineering #SecureEnclave

  10. Nowa funkcja bezpieczeństwa „Inactivity Reboot”

    Badacz bezpieczeństwa Jiska Classen (Naehrdine) wykonał reverse engineering funkcji „Inactivity Reboot” wprowadzonej w iOS 18.1.

    Apple nie ogłosiło tej funkcji publicznie, ale działa ona poprzez Secure Enclave Processor (SEP), który monitoruje czas od ostatniego odblokowania i automatycznie restartuje urządzenie po trzech dniach braku aktywności.

    Działanie i zabezpieczenia:

    • SEP wysyła sygnał do systemu, aby wymusić restart i wprowadzić iPhone’a w tryb BFU (Before First Unlock), gdzie wszystkie pliki są zaszyfrowane do czasu podania kodu odblokowującego.
    • System zapobiega próbom obejścia restartu, np. wymuszając „kernel panic,” a dane analityczne są przesyłane do Apple w stanie „aks-inactivity.”
    • Funkcja skutecznie utrudnia włamania, chroniąc urządzenia przed narzędziami jak Cellebrite czy Pegasus.

    Apple nie ujawnia szczegółów SEP, co dodatkowo utrudnia złamanie tej funkcji, nawet przy użyciu narzędzi typu jailbreak.

    Funkcja ma chronić użytkowników przed wyciekiem danych, także w przypadku kradzieży. Więcej szczegółów na blogu Jiski Classen.

    Z pełną analizą zapoznać możecie się tutaj.

    #badacz #Bezpieczeństwo #InactivityReboot #iOS181 #SecureEnclave

  11. Apple plant umfassende KI-basierte Siri-Überarbeitung zur Steuerung einzelner App-Funktionen
    Apple Inc. plant eine umfassende Überarbeitung seines virtuellen Assistenten Siri mit fortschrittlicher künstlicher Intelligenz. Diese Neue
    apfeltalk.de/magazin/news/appl
    #KI #News #AppFunktionen #Apple #Datenschutz #GoogleGemini #IOS18 #KI #OpenAI #SecureEnclave #Siri #Sprachsteuerung #WWDC2024

  12. Apple plant umfassende KI-basierte Siri-Überarbeitung zur Steuerung einzelner App-Funktionen
    Apple Inc. plant eine umfassende Überarbeitung seines virtuellen Assistenten Siri mit fortschrittlicher künstlicher Intelligenz. Diese Neue
    apfeltalk.de/magazin/news/appl
    #KI #News #AppFunktionen #Apple #Datenschutz #GoogleGemini #IOS18 #KI #OpenAI #SecureEnclave #Siri #Sprachsteuerung #WWDC2024

  13. Apple plant umfassende KI-basierte Siri-Überarbeitung zur Steuerung einzelner App-Funktionen
    Apple Inc. plant eine umfassende Überarbeitung seines virtuellen Assistenten Siri mit fortschrittlicher künstlicher Intelligenz. Diese Neue
    apfeltalk.de/magazin/news/appl
    #KI #News #AppFunktionen #Apple #Datenschutz #GoogleGemini #IOS18 #KI #OpenAI #SecureEnclave #Siri #Sprachsteuerung #WWDC2024

  14. Apple plant umfassende KI-basierte Siri-Überarbeitung zur Steuerung einzelner App-Funktionen
    Apple Inc. plant eine umfassende Überarbeitung seines virtuellen Assistenten Siri mit fortschrittlicher künstlicher Intelligenz. Diese Neue
    apfeltalk.de/magazin/news/appl
    #KI #News #AppFunktionen #Apple #Datenschutz #GoogleGemini #IOS18 #KI #OpenAI #SecureEnclave #Siri #Sprachsteuerung #WWDC2024

  15. Apple plant umfassende KI-basierte Siri-Überarbeitung zur Steuerung einzelner App-Funktionen
    Apple Inc. plant eine umfassende Überarbeitung seines virtuellen Assistenten Siri mit fortschrittlicher künstlicher Intelligenz. Diese Neue
    apfeltalk.de/magazin/news/appl
    #KI #News #AppFunktionen #Apple #Datenschutz #GoogleGemini #IOS18 #KI #OpenAI #SecureEnclave #Siri #Sprachsteuerung #WWDC2024

  16. I'm a huge fan of #biometrics as part of secure #authentication and #authorization, but the dirty little secret no one is talking about (yet) is that the source of compromised #biometricdata can't be changed or replaced. If your system's #secureenclave or #HSM gives up the goods, you can't change your face, fingerprint, or retinal pattern. Such systems need additional safeguards to avoid the biometric version of a #replayattack, ensuring that re-enrollment results in new set of #quantumresistant cryptographic values.

    venturebeat.com/security/the-p

  17. I'm a huge fan of #biometrics as part of secure #authentication and #authorization, but the dirty little secret no one is talking about (yet) is that the source of compromised #biometricdata can't be changed or replaced. If your system's #secureenclave or #HSM gives up the goods, you can't change your face, fingerprint, or retinal pattern. Such systems need additional safeguards to avoid the biometric version of a #replayattack, ensuring that re-enrollment results in new set of #quantumresistant cryptographic values.

    venturebeat.com/security/the-p

  18. I'm a huge fan of #biometrics as part of secure #authentication and #authorization, but the dirty little secret no one is talking about (yet) is that the source of compromised #biometricdata can't be changed or replaced. If your system's #secureenclave or #HSM gives up the goods, you can't change your face, fingerprint, or retinal pattern. Such systems need additional safeguards to avoid the biometric version of a #replayattack, ensuring that re-enrollment results in new set of #quantumresistant cryptographic values.

    venturebeat.com/security/the-p

  19. I'm a huge fan of #biometrics as part of secure #authentication and #authorization, but the dirty little secret no one is talking about (yet) is that the source of compromised #biometricdata can't be changed or replaced. If your system's #secureenclave or #HSM gives up the goods, you can't change your face, fingerprint, or retinal pattern. Such systems need additional safeguards to avoid the biometric version of a #replayattack, ensuring that re-enrollment results in new set of #quantumresistant cryptographic values.

    venturebeat.com/security/the-p

  20. CW: Long thread/45

    At core, here's what they envision: inside your computer, they will nest *another* computer, one that is designed to run a very simple set of programs, none of which can be altered once it leaves the factory. This computer - either a whole separate chip called a "#TrustedPlatformModule" or a region of your main processor called a #SecureEnclave - can tally observations about your computer: which operating system, modules and programs it's running.

    45/

  21. CW: Long thread/45

    At core, here's what they envision: inside your computer, they will nest *another* computer, one that is designed to run a very simple set of programs, none of which can be altered once it leaves the factory. This computer - either a whole separate chip called a "#TrustedPlatformModule" or a region of your main processor called a #SecureEnclave - can tally observations about your computer: which operating system, modules and programs it's running.

    45/

  22. CW: Long thread/45

    At core, here's what they envision: inside your computer, they will nest *another* computer, one that is designed to run a very simple set of programs, none of which can be altered once it leaves the factory. This computer - either a whole separate chip called a "#TrustedPlatformModule" or a region of your main processor called a #SecureEnclave - can tally observations about your computer: which operating system, modules and programs it's running.

    45/

  23. CW: Long thread/45

    At core, here's what they envision: inside your computer, they will nest *another* computer, one that is designed to run a very simple set of programs, none of which can be altered once it leaves the factory. This computer - either a whole separate chip called a "#TrustedPlatformModule" or a region of your main processor called a #SecureEnclave - can tally observations about your computer: which operating system, modules and programs it's running.

    45/

  24. CW: Long thread/45

    At core, here's what they envision: inside your computer, they will nest *another* computer, one that is designed to run a very simple set of programs, none of which can be altered once it leaves the factory. This computer - either a whole separate chip called a "#TrustedPlatformModule" or a region of your main processor called a #SecureEnclave - can tally observations about your computer: which operating system, modules and programs it's running.

    45/

  25. CW: Long thread/45

    The novel opens with the keys to a #SecureEnclave - the gadget that signs the attestations in remote attestation - going missing.

    When Matt Green reviewed *Red Team Blues* (his first book review!), he singled this out as a technically rigorous *and* significant plot point, because secure enclaves are designed so that they can't be updated (if you can update an enclave, then you can update it with malicious software):

    blog.cryptographyengineering.c

    45/

  26. Das mobile Büro setzt sich immer mehr durch. iOS 16 und iPadOS 16 kommen daher mit Secure-Enclave-gestützter verbesserter Security.
    Managed Device Attestation: Neue Sicherheitsfunktion für iPads und iPhones
  27. Erstmals wird ein Forensik-Tool für Angriffe auf Macs mit T2-Chip vertrieben. Es nutzt wohl eine unpatchbare Schwachstelle des Apple-Chips.
    Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  28. Mit aktuell allen M1-Macs können die neuen Touch-ID-Tastaturen des Herstellers gekoppelt werden. Dabei verbinden sich die Geräte sicher. Apple erläutert drahtloses Touch ID – Hoffnung für Intel-Macs
  29. Eine neue Generation des für Sicherheits-Koprozessors soll Nutzerdaten auf iPhone & Co besser schützen. Ältere A-Chip-Reihen wurden neu aufgelegt. Gegen Bruteforce: Apple setzt auf verbesserte Secure Enclave in iPhone-Chips
  30. Mit einem Exploit für Apples Secure Enclave lässt sich erneut ein Jailbreak neuerer iPhone-Generationen durchführen – mit einer erheblichen Einschränkung.
    Jailbreak für iOS 14.2 und neuere iPhones veröffentlicht